精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業(yè)動態(tài) → 正文

偽裝成西門子固件的惡意軟件鉆入10家工廠

責任編輯:editor005 作者:Martin |來源:企業(yè)網(wǎng)D1Net  2017-03-27 16:59:38 本文摘自:安全牛

安全公司Dragos宣稱:該惡意軟件已經(jīng)活躍4年了。

偽裝成西門子控制設備合法固件的惡意軟件,顯然在過去4年中已經(jīng)感染了全球范圍內(nèi)的多種工業(yè)設備。

該惡意軟件被打包成安裝在西門子可編程邏輯控制器(PLC)上軟件的樣子。工業(yè)網(wǎng)絡安全公司Dragos宣稱,至少10家工廠(其中7家位于美國)中招。

據(jù)這家位于得克薩斯州的公司透露,該惡意軟件專門針對工業(yè)控制設備。雖然被描述為“犯罪軟件”,其具體動作卻沒做詳細解釋。

2013年起,美國一個ICS機構(gòu)就提交了西門子PLC控制軟件的樣本。最開始,各家殺軟廠商都將其標為誤報,但最終呈現(xiàn)出來的確是實實在在的惡意軟件。我們的調(diào)查中發(fā)現(xiàn):過去4年中,該惡意軟件圍繞西門子所做變種翻了10倍,最近一次該惡意軟件標記是在2017年3月。

簡言之,這4年里,一直有黑客嘗試將惡意軟件偽裝成西門子控制軟件來感染工業(yè)環(huán)境。該惡意軟件就是個犯罪軟件,而且看起來相當有效。

惡意軟件可被分為普通廣告軟件和植入PC的銀行木馬。Dragos保守估計,每年約有3000家工廠被傳統(tǒng)惡意軟件感染,大多為被員工用已感染的U盤帶進來的機會性木馬,比如Sivis、Ramnit和Virut。

工控安全專家 Nozomi Networks 首席執(zhí)行官埃德加·卡普蒂威樂稱:“主打ICS惡意軟件的存在一點不讓人意外,但值得關(guān)注。事實是,今天的ICS網(wǎng)絡面臨的安全挑戰(zhàn),與其他IT網(wǎng)絡相同,但卻比其他IT網(wǎng)絡缺少類似的安全選擇。”

ICS設計之初就是完全隔離,且限于物理邊界之內(nèi)的。然而,新IP地址不斷鑿穿信息技術(shù)(IT)和運用技術(shù)(OT)之間的隔離墻。隨著IT連接的建立,很難再將放出來的惡魔再塞回魔盒,每一條通道,都是可以被黑客挖掘而入或被惡意軟件從內(nèi)部引爆的潛在弱點。

空客防御與空間網(wǎng)絡安全網(wǎng)絡顧問部主管安德魯·庫克補充道:很多工業(yè)系統(tǒng)中都有惡意軟件的身影,并由被感染U盤或非授權(quán)遠程訪問傳播。盡管這些系統(tǒng)里面發(fā)現(xiàn)的惡意軟件大部分都很低端,但卻仍能成為相關(guān)公司的嚴重安全風險。高級攻擊者常用這些方法獲取某些系統(tǒng)操作、配置和運行的寶貴情報。

關(guān)鍵字:惡意軟件西門子殺軟

本文摘自:安全牛

x 偽裝成西門子固件的惡意軟件鉆入10家工廠 掃一掃
分享本文到朋友圈
當前位置:安全企業(yè)動態(tài) → 正文

偽裝成西門子固件的惡意軟件鉆入10家工廠

責任編輯:editor005 作者:Martin |來源:企業(yè)網(wǎng)D1Net  2017-03-27 16:59:38 本文摘自:安全牛

安全公司Dragos宣稱:該惡意軟件已經(jīng)活躍4年了。

偽裝成西門子控制設備合法固件的惡意軟件,顯然在過去4年中已經(jīng)感染了全球范圍內(nèi)的多種工業(yè)設備。

該惡意軟件被打包成安裝在西門子可編程邏輯控制器(PLC)上軟件的樣子。工業(yè)網(wǎng)絡安全公司Dragos宣稱,至少10家工廠(其中7家位于美國)中招。

據(jù)這家位于得克薩斯州的公司透露,該惡意軟件專門針對工業(yè)控制設備。雖然被描述為“犯罪軟件”,其具體動作卻沒做詳細解釋。

2013年起,美國一個ICS機構(gòu)就提交了西門子PLC控制軟件的樣本。最開始,各家殺軟廠商都將其標為誤報,但最終呈現(xiàn)出來的確是實實在在的惡意軟件。我們的調(diào)查中發(fā)現(xiàn):過去4年中,該惡意軟件圍繞西門子所做變種翻了10倍,最近一次該惡意軟件標記是在2017年3月。

簡言之,這4年里,一直有黑客嘗試將惡意軟件偽裝成西門子控制軟件來感染工業(yè)環(huán)境。該惡意軟件就是個犯罪軟件,而且看起來相當有效。

惡意軟件可被分為普通廣告軟件和植入PC的銀行木馬。Dragos保守估計,每年約有3000家工廠被傳統(tǒng)惡意軟件感染,大多為被員工用已感染的U盤帶進來的機會性木馬,比如Sivis、Ramnit和Virut。

工控安全專家 Nozomi Networks 首席執(zhí)行官埃德加·卡普蒂威樂稱:“主打ICS惡意軟件的存在一點不讓人意外,但值得關(guān)注。事實是,今天的ICS網(wǎng)絡面臨的安全挑戰(zhàn),與其他IT網(wǎng)絡相同,但卻比其他IT網(wǎng)絡缺少類似的安全選擇。”

ICS設計之初就是完全隔離,且限于物理邊界之內(nèi)的。然而,新IP地址不斷鑿穿信息技術(shù)(IT)和運用技術(shù)(OT)之間的隔離墻。隨著IT連接的建立,很難再將放出來的惡魔再塞回魔盒,每一條通道,都是可以被黑客挖掘而入或被惡意軟件從內(nèi)部引爆的潛在弱點。

空客防御與空間網(wǎng)絡安全網(wǎng)絡顧問部主管安德魯·庫克補充道:很多工業(yè)系統(tǒng)中都有惡意軟件的身影,并由被感染U盤或非授權(quán)遠程訪問傳播。盡管這些系統(tǒng)里面發(fā)現(xiàn)的惡意軟件大部分都很低端,但卻仍能成為相關(guān)公司的嚴重安全風險。高級攻擊者常用這些方法獲取某些系統(tǒng)操作、配置和運行的寶貴情報。

關(guān)鍵字:惡意軟件西門子殺軟

本文摘自:安全牛

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 五家渠市| 吴忠市| 韶关市| 斗六市| 濮阳县| 南木林县| 宜丰县| 辉县市| 十堰市| 慈利县| 景东| 博白县| 临沧市| 潞城市| 汝城县| 邵阳市| 崇文区| 团风县| 梁河县| 交口县| 宜春市| 新兴县| 阳朔县| 南丹县| 双柏县| 江口县| 拉萨市| 开封县| 奉贤区| 清水县| 浦北县| 阳城县| 潼南县| 沙河市| 罗定市| 黄大仙区| 桦南县| 宝应县| 天等县| 莒南县| 邹平县|